![]() |
![]() |
![]()
Post
#1
|
|
Grupa: Zarejestrowani Postów: 112 Pomógł: 2 Dołączył: 27.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
Jak zrobić aby dane do bazy były dodane po przejściu przez mysql_real_escape_string, jeżeli mam taki kod:
-------------------- www.zapalara.pl
|
|
|
![]() |
![]()
Post
#2
|
|
Grupa: Zarejestrowani Postów: 87 Pomógł: 0 Dołączył: 29.02.2004 Skąd: /dev/null Ostrzeżenie: (0%) ![]() ![]() |
-------------------- Drukuj24.pl - Drukowanie to koszt
|
|
|
![]()
Post
#3
|
|
Grupa: Zarejestrowani Postów: 112 Pomógł: 2 Dołączył: 27.06.2008 Ostrzeżenie: (0%) ![]() ![]() |
a jest możliwość, aby mysql_real_escape_real było w zapytaniu które jest w zmiennej $wynik ?
-------------------- www.zapalara.pl
|
|
|
![]()
Post
#4
|
|
Grupa: Zarejestrowani Postów: 87 Pomógł: 0 Dołączył: 29.02.2004 Skąd: /dev/null Ostrzeżenie: (0%) ![]() ![]() |
mysql_escape_real_string ma za zadanie usuniecie nieporzadanych znakow, dlatego lepiej wyczyscic wczesniej $_posta z tych brzydkich rzeczy a dopiero pozniej wstawiac je do zapytania
przeszukasz sobie na szybko tym:
najlepiej zapoznaj sie z PDO albo ADODB, tam sa juz uzyte zabezpieczenia przeciwko sql injection ;-) Ten post edytował bumfank 31.10.2009, 21:34:06 -------------------- Drukuj24.pl - Drukowanie to koszt
|
|
|
![]() ![]() |
![]() |
Aktualny czas: 20.08.2025 - 12:09 |